phpBB2.de Forum Index  
[netclusive - internet broadcasting]
 FAQ  •  Search  •  Download  •  Bookmarks  •  Memberlist  •  Usergroups   •  Register  •  Profile  •  Log in to check your private messages  •  Log in
 
        
 
        
 

LinkLift

View next topic
View previous topic

This forum is locked: you cannot post, reply to, or edit topics.This topic is locked: you cannot edit posts or make replies.
Author Message
Holger
phpBB2.de User
phpBB2.de User



Joined: 06 Aug 2002
Posts: 1628
Location: Hannover

PostPosted: Sun 17 Nov, 2002 21:30 Reply with quoteBack to top 

Schön, dass jetzt wieder alles friede freude eierkuchen ist ... BOGIE, Anti M&M Rolling Eyes

Kindergarten ...

So, und jetzt mal was Neues von den Hackern ...

Neue User Heute:
affix ( regism@ieg.com.br )
metax ( hackers@scientist.com )
arabhacker_hackanyone ( webmaster@arabicsecurity.com )

Tja, was soll man dazu sagen?

/Holger

_________________
Gebe ausschliesslich Support für phpBB 2.0.x vanilla!
phpBB Plus-Support gibt es HIER
Image
OfflineView user's profileSend private messageSend e-mailVisit poster's website
Google







Posted: Back to top

Holger
phpBB2.de User
phpBB2.de User



Joined: 06 Aug 2002
Posts: 1628
Location: Hannover

PostPosted: Mon 18 Nov, 2002 14:14 Reply with quoteBack to top 

In meinem Log (webalizer) findet sich folgendes wieder:

Quote:

2165 0.90% http://wm1.ig.com.br/inmail/inmail.pl
651 0.27% http://webmail.terra.com.br/xwebmail/cgi-bin/webmail.exe
...
157 0.07% http://forum.manual-forum.de /mods/shoutbox/mods/shoutbox/mods/shoutbox/mods/shoutbox/mods/shoutbox/mods/shoutbox/mods/shoutbox
...
100 0.04% http://wb13.uol.com.br/cgi-bin/webmail.exe
...
31 0.01% http://forum.manual-forum.de /mods/shoutbox/mods/shoutbox/mods/shoutbox/mods/shoutbox/mods/shoutbox/mods/shoutbox/viewshoutbox.
31 0.01% http://forum.manual-forum.de /mods/shoutbox/mods/shoutbox/mods/shoutbox/mods/shoutbox/mods/shoutbox/viewshoutbox.php
31 0.01% http://forum.manual-forum.de /mods/shoutbox/mods/shoutbox/mods/shoutbox/mods/shoutbox/viewshoutbox.php
31 0.01% http://forum.manual-forum.de /mods/shoutbox/mods/shoutbox/mods/shoutbox/viewshoutbox.php
31 0.01% http://forum.manual-forum.de /mods/shoutbox/mods/shoutbox/viewshoutbox.php
31 0.01% http://forum.manual-forum.de /mods/shoutbox/viewshoutbox.php


Kommt mir verdächtig vor.
Die Hits aus Brasilien sind in den letzten vier Tagen aufgelaufen.

Kann das eine (BF-)Attacke sein?


Andere Frage:
Kann ich in htaccess eigentlich auch user aussperren, die von einem bestimmten referrer kommen?

Also, der referrer ist z.B.
ttp://wb13.uol.com.br/cgi-bin/webmail.exe
kann ich diesen User irgendwie aussperren?

/Holger

_________________
Gebe ausschliesslich Support für phpBB 2.0.x vanilla!
phpBB Plus-Support gibt es HIER
Image
OfflineView user's profileSend private messageSend e-mailVisit poster's website
satyr
phpBB2.de User
phpBB2.de User



Joined: 13 Nov 2002
Posts: 562

PostPosted: Fri 22 Nov, 2002 07:44 Reply with quoteBack to top 

Thomson wrote:
Hallo Leute,

hab mal ein kleines Tut im FAQ-Bereich geschrieben.
Das Programm wurde von mir getestet und hat bestanden. Ich kann nur jedem raten, zumindest seinen Adminbereich mit .htaccess zu schützen.

Auch eine anfällige Quelle für Hackerangriffe ist der GenderMod, wie ihr ja vielleicht wisst. Auch darüber steht was in der FAQ..

Gruß Tom


Bei mir funzt das Teil nicht.
Das Passwort das ich definiere wird nachher nicht angenommen... Confused
OfflineView user's profileSend private messageICQ Number
Holger
phpBB2.de User
phpBB2.de User



Joined: 06 Aug 2002
Posts: 1628
Location: Hannover

PostPosted: Fri 22 Nov, 2002 09:34 Reply with quoteBack to top 

Holger wrote:
Hallo, ich habe in meinem .htaccess folgende Infos:

Quote:
<Files .htaccess>
order allow,deny
deny from all
</Files>

order allow,deny
deny from 200.
allow from all

ErrorDocument 400 http://www.manual-forum.de/errors/badrequest.html
ErrorDocument 401 http://www.manual-forum.de/errors/authreqd.html
ErrorDocument 403 http://www.manual-forum.de/errors/forbid.html
ErrorDocument 404 http://www.manual-forum.de/errors/missing.html
ErrorDocument 500 http://www.manual-forum.de/errors/serverr.html


Hm, bedeutet das eigentlich, dass die "200.x.x.x" auch keinen Zugriff auf die ErrorDocuments haben (auf "forbid.html" im Besonderen)?


Wüsste da jemand eine Antwort?

/Holger

_________________
Gebe ausschliesslich Support für phpBB 2.0.x vanilla!
phpBB Plus-Support gibt es HIER
Image
OfflineView user's profileSend private messageSend e-mailVisit poster's website
Thomson
Universal Genius



Joined: 05 Aug 2002
Posts: 4726
Location: a shibby place

PostPosted: Fri 22 Nov, 2002 16:11 Reply with quoteBack to top 

satyr wrote:
Thomson wrote:
Hallo Leute,

hab mal ein kleines Tut im FAQ-Bereich geschrieben.
Das Programm wurde von mir getestet und hat bestanden. Ich kann nur jedem raten, zumindest seinen Adminbereich mit .htaccess zu schützen.

Auch eine anfällige Quelle für Hackerangriffe ist der GenderMod, wie ihr ja vielleicht wisst. Auch darüber steht was in der FAQ..

Gruß Tom


Bei mir funzt das Teil nicht.
Das Passwort das ich definiere wird nachher nicht angenommen... Confused


Hab dir auf meinem Board schon geantwortet....
Wenn noch mehrere Probleme damit haben sollten, dann schreibe ich ein ausführlicheres Tutorial..
Fragt bitte auch mal bei eurem Hoster nach, ob .htaccess erlaubt ist...sowas kann man ja, wenn ich mich nicht täusche, auch sperren..

Tom

_________________
There are only 10 types of people in the world: Those who understand binary, and those who don't...
OfflineView user's profileSend private messageSend e-mailVisit poster's websiteICQ Number
Elo
phpBB2.de User
phpBB2.de User



Joined: 20 Nov 2002
Posts: 352
Location: RD

PostPosted: Sun 24 Nov, 2002 18:44 Reply with quoteBack to top 

Das absolute .htaccess Verwaltungs-Script für mich gibt es unter folgender URL:
http://www.sensiebels.de/download/xssen/index.htm

Eine Demo gibt es hier:
http://www.sensiebels.de/download/xssen/xssen.php

Es wird von mir schon seit geraumer Zeit genutzt und ich muss sagen "Denkbar einfach und intuitiv in der Benutzung."

Meint Elo

_________________
Softwarefirmen haben viel Ahnung vom Programmieren und wenig von Marketing.
Außer Microsoft, da ist das umgekehrt und das macht diese Firma so gefährlich.
[Peter Haas in de.comp.lang.pascal.delphi]
HiddenView user's profileSend private message
Elo
phpBB2.de User
phpBB2.de User



Joined: 20 Nov 2002
Posts: 352
Location: RD

PostPosted: Sun 24 Nov, 2002 18:45 Reply with quoteBack to top 

Nanu, folgender Hinweis erschien mir soeben beim Absenden des Beitrages:

Quote:
Failed sending email

DEBUG MODE

Line : 199
File : /usr/local/httpd/htdocs/655/588/phpBB/includes/emailer.php


Ein Hinweis von Elo

_________________
Softwarefirmen haben viel Ahnung vom Programmieren und wenig von Marketing.
Außer Microsoft, da ist das umgekehrt und das macht diese Firma so gefährlich.
[Peter Haas in de.comp.lang.pascal.delphi]


Last edited by Elo on Sun 24 Nov, 2002 18:46; edited 1 time in total
HiddenView user's profileSend private message
Holger
phpBB2.de User
phpBB2.de User



Joined: 06 Aug 2002
Posts: 1628
Location: Hannover

PostPosted: Mon 02 Dec, 2002 15:36 Reply with quoteBack to top 

Gerade ist der Monat rum, da ist der webalizer auf Dezember umgesprungen. Ein neue, frische Logdatei! Und was sehe ich wieder an oberster Stelle:

6844 Hits von http://www.mt2net.com.br:3000/WorldClient.dll
200.162.214.56.sao.ajato.com.br
0 files aber 2MB.

412 Hits von 200-204-118-160.dsl.telesp.net.br
671 Hits von adsl-fnsbnu-250-f.brt.telesc.net.br
737 Hits von nfla01-1190.dial.fla.embratel.net.br
und mittlerweile
2241 Hits von adsl-69-40.primadsl.prima.com.ar
Es spielen jetzt also auch Argentinier mit ...

Alle 0 files.

Wie werde ich die Jungs wieder los?

/Holger

_________________
Gebe ausschliesslich Support für phpBB 2.0.x vanilla!
phpBB Plus-Support gibt es HIER
Image
OfflineView user's profileSend private messageSend e-mailVisit poster's website
Holger
phpBB2.de User
phpBB2.de User



Joined: 06 Aug 2002
Posts: 1628
Location: Hannover

PostPosted: Tue 10 Dec, 2002 15:14 Reply with quoteBack to top 

In der page_tail.php gibt es folgenden Eintrag:

Code:
   'PHPBB_VERSION' => '2' . $board_config['version'],


Wo ist $board_config['version'] gespeichert?

/Holger

_________________
Gebe ausschliesslich Support für phpBB 2.0.x vanilla!
phpBB Plus-Support gibt es HIER
Image
OfflineView user's profileSend private messageSend e-mailVisit poster's website
TerraTux
Support Team Member
Support Team Member



Joined: 02 Aug 2002
Posts: 1026
Location: Delitzsch

PostPosted: Tue 10 Dec, 2002 16:27 Reply with quoteBack to top 

Hallo Holger,

$board_config ist ein Array mit allen Konfigurationswerten des Boards.
Die Werte dafür findest Du in Deiner DB in der Tabelle phpbb_config

Für diesen Fall also der Eintrag

config_name = version
config_value = .0.3

Was Deine WebalizerStatistiken betrifft können es auch Reste von Servern sein welche noch mit Nimda, CodeRed etc infiziert sind sein.
Solche Geräte krachen mir meinen Server auch zu. (Logfile innerhalb ner Woche > 30MB)
Versuchen dann allerdings auf nicht existente Dateien/Verzeichnisse zuzugreifen wie ../../../../winnt/system32/cmd.exe

Gruß,
Anti M&M

_________________
software is like sex, it's better if it's free
Image
Kein Support per PM || EMail || Messenger


Last edited by TerraTux on Tue 10 Dec, 2002 16:32; edited 1 time in total
OfflineView user's profileSend private messageVisit poster's websiteICQ Number
ltiefland
Support Team Member
Support Team Member



Joined: 27 Aug 2002
Posts: 436
Location: Marl

PostPosted: Tue 10 Dec, 2002 16:28 Reply with quoteBack to top 

In der Datenbank. Tabelle: "phpbb_config". Eventuell mußt Du "phpbb_" auch durch etwas anderes ersetzen, kommt auf Deine Installation an. Auf jeden Fall ist es aber die "config" Tabelle. Dort stehen ALLE wichtigen Einstellungen drin (z. B. Domainname, Cookie-Einstellungen, eMail Einstellungen etc.).

_________________
Live Long And Prosper,
Lars Tiefland

admin at ImageGBS, a Mod for STEF2, New mod versions and support!
OfflineView user's profileSend private messageVisit poster's website
Holger
phpBB2.de User
phpBB2.de User



Joined: 06 Aug 2002
Posts: 1628
Location: Hannover

PostPosted: Tue 10 Dec, 2002 16:45 Reply with quoteBack to top 

@Anti und Lars: Danke! Habe es gefunden!

Ja, es wird auf komische Dateien zugegriffen, was mich nur stutzig macht ist, dass alle solche Requests aus Argentinien oder Brasilien kommen.

Naja, man braucht sich dann wahrscheinlich keine Sorgen machen ...

/Holger

_________________
Gebe ausschliesslich Support für phpBB 2.0.x vanilla!
phpBB Plus-Support gibt es HIER
Image
OfflineView user's profileSend private messageSend e-mailVisit poster's website
TerraTux
Support Team Member
Support Team Member



Joined: 02 Aug 2002
Posts: 1026
Location: Delitzsch

PostPosted: Tue 10 Dec, 2002 17:56 Reply with quoteBack to top 

Naja...Sorgen kannste Dir insofern machen, und auch nur dann, wenn Dir damit an dein Trafficgrenzen gefahren wird.

Kannst aber diese Addressen, bzw. die Auszüge der Logfiles an abuse@t-online.de schicken, mit der Vermutung das diese Rechner mit Nimda oder CodeRed infiziert sind....bei mir sind es schon deutlich weniger geworden.
Zeigt also das die Abuse-Abteilung bei der T-Online auch was dagegen tut Smile Juchuu... *g*

Gruß,
Anti M&M

_________________
software is like sex, it's better if it's free
Image
Kein Support per PM || EMail || Messenger
OfflineView user's profileSend private messageVisit poster's websiteICQ Number
sladdi
phpBB2.de User
phpBB2.de User



Joined: 05 Aug 2002
Posts: 36
Location: Brazil

PostPosted: Tue 07 Jan, 2003 04:52 Reply with quoteBack to top 

ein frisch gehacktes forum!

http://www.fastcheck.org/phpbb2/

frisch.. mehr oder weniger Wink
OfflineView user's profileSend private message
stefan
Administrator
Administrator



Joined: 02 Aug 2002
Posts: 4735
Location: Aachen

PostPosted: Tue 07 Jan, 2003 10:15 Reply with quoteBack to top 

Hi,

naja wer noch die 2.0.0 einsetzt hat es ja nicht besser verdient Twisted Evil

Bye
Stefan

_________________
Bye
Stefan

Styles Demo Forum :: Download Database :: phpBB2 Plus 1.5x Demo
phpBB2 Toplist :: International phpBB2 Support

Anwesend - Back in Business
Kein Support per PM - No Support via PM
HiddenView user's profileSend private messageSend e-mailVisit poster's websiteICQ Number
Display posts from previous:      
This forum is locked: you cannot post, reply to, or edit topics.This topic is locked: you cannot edit posts or make replies.

View next topic
View previous topic
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You can attach files in this forum
You can download files in this forum

Similar Topics
Topic Author Forum Replies Posted
Questler.de Info (+ Gutscheincode pro... ShadowSKull01 Smalltalk 0 Wed 10 Sep, 2008 22:14 View latest post
phpBB info about a cookies and hashes jojojojo phpBB2.x - Support 1 Tue 13 Nov, 2007 13:40 View latest post
Yellow card just need some info rayminator26 phpBB2.x - MOD Support 0 Tue 07 Aug, 2007 14:33 View latest post
Hacker Sucher ... How To eblok2001 Support allgemein 1 Mon 21 May, 2007 17:36 View latest post
Strange database behavior. Hacker? Kodarn Support Forum 3 Tue 15 May, 2007 16:02 View latest post